← voltar
CVE-2026-22222

Command Injection Vulnerability on TP-Link Archer BE230 v1.2

CVSS 8.5 HIGHEPSS 1.4%CWE-78
Em resumo

Um roteador TP-Link Archer BE230 (versão 1.2) permite que alguém já conectado à rede execute comandos perigosos no dispositivo aproveitando uma falha em como ele processa dados inseridos. Isso pode permitir que um atacante assuma controle total do roteador e comprometa sua segurança.

Detalhe técnico

Vulnerabilidade de Injeção de Comando do Sistema Operacional (OS Command Injection) nos módulos web do TP-Link Archer BE230 v1.2, explorável por atacantes autenticados na rede local através de entrada não sanitizada em caminhos de código específicos, permitindo execução arbitrária de comandos. A exploração bem-sucedida resulta em comprometimento total do dispositivo, afetando integridade de configuração, segmentação de rede e disponibilidade de serviços; corrigido na versão 1.2.4 Build 20251218 rel.70420.

Resumo gerado e traduzido por IA a partir da descrição oficial.
An OS Command Injection vulnerability in TP-Link Archer BE230 v1.2(web modules) allows adjacent authenticated attacker to execute arbitrary code. Successful exploitation could allow an attacker to gain full administrative control of the device, resulting in severe compromise of configuration integrity, network security, and service availability. This CVE covers one of multiple distinct OS command injection issues identified across separate code paths. Although similar in nature, each instance is tracked under a unique CVE ID.This issue affects Archer BE230 v1.2 < 1.2.4 Build 20251218 rel.70420.
CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →